get-token
Описание
Получение токена для аутентификации с кластером Amazon EKS. Это может быть использовано в качестве альтернативы aws-iam-authenticator.
Синтаксис
get-token
[--cluster-name <value>]
[--role-arn <value>]
[--cluster-id <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--cluster-name (строка) Укажите имя кластера Amazon EKS, для которого нужно создать токен. (Примечание: для локальных кластеров на AWS Outposts, используйте параметр –cluster-id)
--role-arn (строка) Примите эту роль для учетных данных при подписи токена. Используйте этот необязательный параметр, когда учетные данные для подписи токена отличаются от учетных данных текущей сессии роли. Использование этого параметра приводит к новым учетным данным сессии роли, которые используются для подписи токена.
--cluster-id (строка) Укажите идентификатор кластера Amazon EKS, для которого нужно создать токен. (Примечание: только для локальных кластеров на AWS Outposts)
Глобальные параметры
--debug (логическое значение)
Включить отладовую запись журнала.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла учетных данных.
--region (строка)
Использовать указанный регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Показать версию данного инструмента.
--color (строка)
Включить/отключить вывод цвета.
- on
- off
- auto
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить кли-пейджер для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Подробную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел Использование кавычек со строками в Руководстве пользователя AWS CLI.
Пример 1: Получение токена аутентификации для кластера Amazon EKS с именем `my-eks-cluster`
Следующий get-token пример получает токен аутентификации для кластера Amazon EKS с именем my-eks-cluster.
aws eks get-token \
--cluster-name my-eks-cluster
Вывод:
{
"kind": "ExecCredential",
"apiVersion": "client.authentication.k8s.io/v1beta1",
"spec": {},
"status": {
"expirationTimestamp": "2024-04-11T20:59:56Z",
"token": "k8s-aws-v1.EXAMPLE_TOKEN_DATA_STRING..."
}
}
Пример 2: Получение токена аутентификации для кластера Amazon EKS с именем `my-eks-cluster` с принятием роли roleARN для учетных данных при подписи токена
Следующий get-token пример получает токен аутентификации для кластера Amazon EKS с именем my-eks-cluster с принятием роли roleARN для учетных данных при подписи токена.
aws eks get-token \
--cluster-name my-eks-cluster \
--role-arn arn:aws:iam::111122223333:role/eksctl-EKS-Linux-Cluster-v1-24-cluster-ServiceRole-j1k7AfTIQtnM
Вывод:
{
"kind": "ExecCredential",
"apiVersion": "client.authentication.k8s.io/v1beta1",
"spec": {},
"status": {
"expirationTimestamp": "2024-04-11T21:05:26Z",
"token": "k8s-aws-v1.EXAMPLE_TOKEN_DATA_STRING..."
}
}
© Copyright 2025, Amazon Web Services. Created using Sphinx.